Smurf ataque
Smurf, es un ataque de denegación de servicio que utiliza mensajes de ping al broadcast con spoofing para inundar flood un objetivo (sistema atacado).
En este tipo de ataque, el perpetrador envia muchas cantidades de tráfico ICMP (ping) a la dirección de broadcast, todos ellos teniendo la dirección de origen cambiada a la dirección de la víctima. Si el dispositivo de ruteo manda el tráfico a esas direcciones lo hace en capa 2 donde está la función de broadcast, y la mayoría de los host tomarán los mensajes ICMP de echo request y lo responderan, multiplicando el tráfico por cada host de la subred. Todas esas respuestas vuelven a la IP de orígen que es la IP de la víctima atacada.
Para asegurar una red que disponga de enrutadores Cisco es tan simple como correr el comando no ip directed-broadcast . |